Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital dicht ernstig lek in Duinstate Portaal

Illustratie bij dit bericht.

Duinstate Digital heeft een beveiligingsupdate uitgebracht voor Duinstate Portaal die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Hoe het werd ontdekt

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Onderwerpen: kwetsbaarheidpatch
9 reacties
Tha Cleaner  9 augustus 2023, 00:58   +7
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
certboterik  9 augustus 2023, 06:42   +7
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
matrixsleutel  9 augustus 2023, 10:11   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
9600baud  9 augustus 2023, 18:55   +7
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
femke_beheer  9 augustus 2023, 19:32   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  9 augustus 2023, 23:24   +14
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
nadineb  10 augustus 2023, 02:15   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
sem77  10 augustus 2023, 04:06   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
jeroen_h  10 augustus 2023, 09:36   +14
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws